2024年4月4日发(作者:)
防止局域网P2P下载的方法
软防与硬防
防局域网下载的方法有两大类,一是软件,二是硬件。软件就是采用流量控制软件监
视与控制局域网内电脑的下载行为,这种方法的成功率取决于软件的完善度、执行效率和
被限制者的计算机知识水平。如果对方是个电脑高手,那么软件层面的限制基本上不会起
多少作用。硬件方面就是通过网络出口的路由器来控制局域网中的电脑对互联网的访问,
由于它是基于硬件设备进行控制的,所以是目前最彻底和最有效的方法,想突破路由器的
限制也不会像软件那么简单。
软防
首先来说软件。现今网上有很多限制下载的软件,例如网络执法官、AnyView、聚生
网管等。它们都可以单独控制某台电脑的行为,如阻止登录QQ、阻止访问指定网站,限
制BT、HTTP下载、流量控制等。
笔者拿聚生网管为例,展示一下控制其他电脑的过程和方法,其他软件的使用方法基
本类似,大家可以举一反三。在描述过程之前,我们有必要先了解一下这类软件的原理。
我们都知道局域网中的电脑都是以客户机的形式存在的,理论上说客户机并没有控制其他
电脑的行为的权限,通常只有网关、宽带路由器和代理服务器能够直接控制局域网中的电
脑。所以要想使客户机具有控制他人的权限,首先要伪装成代理服务器。
相信大家都听说过ARP这个词,ARP(Address Resolution Protocol)是地址解析协
议,是一种将IP地址转化成物理地址(MAC地址)的协议。当A向B发送数据的时候,就
会先去查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传
输。
我们在配置网卡的IP地址时都有网关一项,当向互联网发送数据时,客户机是将数据
直接发送给网关的,再由网关转发到互联网。那么聚生网管要想控制其他客户机,就要借
助这个网关,让所有客户机认为你的电脑就是网关,它们发送到互联网的数据都是先发送
到你的电脑,再由你的电脑发送到真正的网关,再转发到互联网。不过,这个软件不像其
他的网络监控软件不同,他不会捕获你的下行数据包,你的下行数据包直接由局域网的网
关发送到相应的电脑上,不经过装聚生网管软件的电脑,从而对网速基本没有什么影响。
而目前国内类似的网管软件,包括一些放到网关出口的硬件还会将下行的数据包截获并转
发给相应的电脑,从而对网速有较大的影响。
知道了原理,接下来就来看一下聚生网管的具体用法。
第一步就是安装软件,安装完成后启动软件。
在使用软件之前要先进行配置,进入软件配置界面,选择你连接网络所用的网卡,下
面就会显示网卡的当前IP地址、子网掩码、MAC地址和网关地址。
然后进入应用管理界面下的控制下载,勾选启用P2P下载控制。如果不勾选此项就不
能对客户机进行P2P流量限制。
再进入网络控制台界面,点击“启动网络控制服务”,输出列表里就会显示已扫描到
了P2P流量信息。
发布评论